PRA : le plan de reprise d’activité informatique

Plan de continuité́ d’activité (PCA)

Le PRA (plan de reprise d’activité) est le dispositif qui organise la reconstruction et le redémarrage des systèmes informatiques après un sinistre majeur — cyberattaque, panne, incendie, défaillance d’un prestataire.

Identités machine et secrets (non-human identities) : l’angle mort des SI bancaires et assurantiels

Forum des Compétences Cybersécurité forum

Une population d’identités souvent invisible Lorsqu’on parle de gestion des identités et des accès (IAM), on pense d’abord aux utilisateurs : collaborateurs, administrateurs, clients. Pourtant, dans un système d’information bancaire ou assurantiel, une autre population d’identités opère en permanence, souvent plus nombreuse et moins maîtrisée : les identités machine, ou identités non humaines (non-human identities, […]

AI Act et systèmes d’IA à haut risque dans la finance : ce que change la simplification de 2026 et comment utiliser le délai accordé

Forum des Compétences Cybersécurité forum

Un calendrier bouleversé à quelques semaines de l’échéance Pendant près de deux ans, une date a structuré la préparation des organisations à l’AI Act : le 2 août 2026, échéance à laquelle devaient s’appliquer les obligations relatives aux systèmes d’IA à haut risque. Pour le secteur financier, l’enjeu était direct, puisque cette catégorie inclut notamment […]

Plans de sortie cloud et risque de concentration : au-delà de la continuité, une exigence de crédibilité opérationnelle

Forum des Compétences Cybersécurité forum

De la disponibilité à la réversibilité Les établissements financiers ont largement intégré le cloud et les solutions SaaS dans leurs systèmes d’information. Ces environnements soutiennent désormais des fonctions critiques : authentification, relation client, analyse de données, conformité, détection fraude, supervision sécurité, messagerie, collaboration ou encore opérations métiers. Pendant longtemps, la résilience cloud a surtout été […]